End–Fog–Cloud 환경에서 데이터 무결성과 접근 제어를 보장하는 데이터 프로비넌스 시스템

A Data Provenance System Ensuring Data Integrity and Access Control in End–Fog–Cloud Environments

초록

IoT(Internet of Things)는 제한된 연산과 저장 자원을 보완하기 위해 클라우드 컴퓨팅과 결합하여 발전해왔다. 그러나 물리적 거리로 인한 지연과 실시간 처리 한계는 여전히 문제로 제시된다. 이를 해결하기 위해 Fog 컴퓨팅이 도입되면서 End–Fog–Cloud 구조로 확장되었다. 하지만 기존 보안 기법은 IoT 환경의 제약으로 적용이 어렵고, CSP(Cloud Service Provider)에 대한 신뢰 문제까지 존재해 데이터 무결성과 접근 제어 측면에서 한계를 가진다. 본 논문은 이러한 문제를 해결하기 위해 End–Fog–Cloud 전 구간을 포괄적으로 보호하는 데이터 프로비넌스 시스템을 제안한다. 제안 시스템은 블록체인을 결합한 로그 기반 프로비넌스로 무결성을 검증하고 DID (Decentralized Identifier) 및 VC/VP (Verifiable Credential/Verifiable Presentation) 기반 신원 인증을 통해 계층 간 접근 제어를 강화한다. 마지막으로 STRIDE 위협 모델을 적용해 제안하는 시스템이 주요 보안 위협을 효과적으로 탐지·차단함을 실험적으로 검증한다.

키워드

IoTCloudBlockchainData ProvenanceData IntegrityAccess Control
제목
End–Fog–Cloud 환경에서 데이터 무결성과 접근 제어를 보장하는 데이터 프로비넌스 시스템
제목 (타언어)
A Data Provenance System Ensuring Data Integrity and Access Control in End–Fog–Cloud Environments
저자
배태모방지원황향희최미정
DOI
10.22670/knom.2025.28.2.51
발행일
2025-12
유형
Y
저널명
KNOM Review
28
2
페이지
51 ~ 66